|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Другие серверные продукты » active directory - возможности конечного пользоватля |
|
active directory - возможности конечного пользоватля
|
Новый участник Сообщения: 13 |
Профиль | Отправить PM | Цитировать Добрый день.
Вопрос наверное будет не сильно умным, но помощь нужна. Досталась фирма с сеткой в которой Настроен контроллер доменов.. Сразу поправлюсь, что не большой знаток AD. Возникла проблема. Сейчас конечный пользователь "задушен" по полной, не может менять почти ничего на своей компе, ни сетевые параметры, ни время ни запускать программы. Вот именно это и понадобилось: дать право на запуск программ некоторым юзерам. Не могу разобраться. Был уверен, что запрет прописан в групповых политиках, но увы там нет ничего. Пробовал отключать ВСЕ политики, включая те, что по умолчанию для домена. Тоже не помогает. Подскажите, где копать??? Может быть в политиках локальной безопасности компьютера на котором стоит домен ? Или где ? Помогите советом. Уже руки опускаются. |
|
Отправлено: 13:41, 15-04-2013 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Цитата HAZY:
|
|
------- Отправлено: 11:16, 18-04-2013 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать это понятно. я в курсе
Но пользователь домена, это уже не локальная запись, а доменная, соответственно блокирует именно сервер на котором домен, применяя правило, что пользователь не в группе админов, а простой смертный. Логично решить, что надо как то учетной записи пользователя на машине домена дать права. Но как и где ? не включая в группу админов. И еще (не помню, надо проверить), разве на локально, отдельно стоящей машине, пользователю не в группе админов запрещено изменение времени и часового пояса? Просто никогда, нигде не сидел пользователем... |
Отправлено: 14:28, 19-04-2013 | #12 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Цитата HAZY:
Цитата HAZY:
|
||
------- Отправлено: 14:46, 19-04-2013 | #13 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Отлично. Тогда упрощаем вопрос. Где и как расширить права члена группы Пользователи
|
Отправлено: 08:11, 22-04-2013 | #14 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать Вам уже сказали — установка программ является привилегией Администратора. Реализовав желаемое, вы получите зоопарк не только нежелательных программ, но и вирусов.
Думайте про другие методы работы. |
------- Отправлено: 09:18, 23-05-2013 | #15 |
Старожил Сообщения: 420
|
Профиль | Отправить PM | Цитировать Цитата HAZY:
|
|
------- Отправлено: 16:05, 23-05-2013 | #16 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Цитата HAZY:
поройтесь в gpedit вопрос не новый, все возможно реализовать штатными средствами gpo |
|
Отправлено: 10:46, 09-10-2013 | #17 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать server 2008 64bit
|
Отправлено: 16:18, 10-10-2013 | #18 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата astomper7:
Для установочных пакетов MSI можно сделать "административную установку" (проще говоря распаковать), а затем централизованно устанавливать, прописав в групповой политике домена. Установка/обновление/удаление таких программ будет выполняться автоматически при включении/перезагрузке компьютера |
|
------- Отправлено: 10:53, 11-10-2013 | #19 |
Ветеран Сообщения: 2694
|
Профиль | Отправить PM | Цитировать Насколько помню, язык логон скрина (даже не знаю, как правильно оно по-русски зовется) выставляется в
HKEY_USERS\.DEFAULT\Keyboard Layout\Preload там, 409 англ, 419 русский, и т.д. по списку. При этом новые профили создаются, беря настройки тоже из профиля "дефолт". Возможно, если это не настроено где-то еще А мне требуется, чтоб на логон скрине по дефолту оставался английский (бесит национальная раскладка, влезающая в цифры при вводе паролей, отнимает время) Но профили чтоб создавались с дефолтной национальной раскладкой. (юзеры сами подключаются, профили создаются согласно сохраненному в домене профилю, но раскладка, насколько понимаю, там не указана) Такое создать можно? И если да, то локально? На серве? Или "ты хочешь странного, юный падаван" ? |
------- Отправлено: 09:51, 25-05-2018 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Active Directory | Kilimnik Pasha | Microsoft Windows NT/2000/2003 | 1 | 17-02-2012 17:46 | |
Active Directory | Sterran | Microsoft Windows NT/2000/2003 | 25 | 10-11-2011 13:20 | |
Active Directory | Rustem | Microsoft Windows NT/2000/2003 | 7 | 04-06-2010 12:22 | |
[решено] active directory, команда dsmod ... ошибка directory object not found | big_foot | Microsoft Windows NT/2000/2003 | 2 | 18-06-2008 17:48 |
|